OpenSSH 脆弱性チェッカー Nmap スクリプト
説明
openssh-vuln-checker.nse スクリプトは、サーバーが脆弱性のあるバージョンの OpenSSH(CVE-2024-6387)を実行しているかどうかをチェックします。SSH ポートに接続して SSH バナーを取得し、既知の脆弱性のあるバージョンのリストと比較します。
脆弱性のあるバージョン
このスクリプトは、以下の脆弱性のある OpenSSH バージョンをチェックします:
- SSH-2.0-OpenSSH_8.5p1
- SSH-2.0-OpenSSH_8.6p1
- SSH-2.0-OpenSSH_8.7p1
- SSH-2.0-OpenSSH_8.8p1
- SSH-2.0-OpenSSH_8.9p1
- SSH-2.0-OpenSSH_9.0p1
- SSH-2.0-OpenSSH_9.1p1
- SSH-2.0-OpenSSH_9.2p1
- SSH-2.0-OpenSSH_9.3p1
- SSH-2.0-OpenSSH_9.4p1
- SSH-2.0-OpenSSH_9.5p1
- SSH-2.0-OpenSSH_9.6p1
- SSH-2.0-OpenSSH_9.7p1
参考
使用方法
- nmap --script openssh-vuln-checker -p 22
出力
- PORT STATE SERVICE
- 22/tcp open ssh
- | openssh-vuln-checker:
- | Server at is running SSH-2.0-OpenSSH_ (vulnerable)
- |_ Server at is not vulnerable (running SSH-2.0-OpenSSH_)